微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: Bugzilla "createemailregexp"绕过安全措施
pioneer
超级版主




积分 4563
发帖 4545
注册 2007-7-16
来自 BJ
#1  Bugzilla "createemailregexp"绕过安全措施

来源

secunia.com

软件名

Bugzilla 2.x
Bugzilla 3.x

描述

这可被恶意绕过特定的安全限制WebService/User.pm中的函数没有正确的检查"createemailregexp"参数,导致安装"SOAP::Lite" perl的系统上可以创建用户帐户V2.23.2之后,V3.0.2与V3.1.2之前的版本都已经报告

解决方案

升级到V3.0.2 or 3.1.2.
http://www.bugzilla.org/download/

应用补丁.

Bugzilla 2.23.x and 3.0.x:
https://bugzilla.mozilla.org/attachment.cgi?id=280385

Bugzilla 3.1.x.:
https://bugzilla.mozilla.org/attachment.cgi?id=280316

※文章所有权归【pioneer】与【东方微点论坛】共同所有,转载请注明出处!※
2007-9-20 14:46
查看资料  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号